パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2017年7月14日のセキュリティ記事一覧(全3件)
13337955 story
セキュリティ

川の水位監視や水門管理を行うシステム、インターネット経由でアクセス可能になっていた 29

ストーリー by hylom
前にも似たような話を聞いた気が 部門より
あるAnonymous Coward 曰く、

川の水位監視を行ったり、水門の管理を行うシステムの多くが、インターネット経由で不特定多数がアクセスできる状況になっていたという(NHK)。

50以上のシステムで問題が発覚したとのことで、本来はパスワードなどでアクセス管理を行う必要があるにも関わらず、そういったものは設定されていなかったという。すでに対策は行われており、現在では不特定多数がアクセスできる状況は改善されているという。

13338078 story
インターネット

Google、Chrome 61以降でWoSignの証明書をブロックへ 10

ストーリー by hylom
結局ブロックへ 部門より

昨年、中国の認証局「WoSign」で不正なSSL証明書が発行されていたことが明らかになった。これを受けてFirefoxが同社の証明書をブロックする方針を示していたが、GoogleもChrome 61以降で同社およびその子会社のStartComによって発行された証明書をすべてブロックする方針を示している(threatpostCNET Japan)。

この問題が話題になった昨年9月には、すでにChromeではこの仕様変更を導入できる状況ではあったが、大きな変更ということでしばらく様子を見ていたようだ。まずは開発者向け版で導入され、今月末にはベータ版にこの変更が反映されるとのこと。

ChromeはすでにWoSignおよびStartComへの信頼を段階的に取り消しつつあり、現在は2016年10月21日以前に発行された証明書のみ信頼しているという。

13338252 story
セキュリティ

「ペニスによる生体認証」を導入したアダルトチャットサービス 54

ストーリー by hylom
電話番号より安心? 部門より
danceman 曰く、

アダルトチャットサービス「CamSoda」が、ユーザーがサイトにログインする際にペニスで生体認証を行うことのできる「Dick-ometrics」を導入した。「ペニス紋」は指紋と同様、生体認証技術を行うための身体的特徴の情報となり得るという(CNET)。

CamSodaのサーバに保存されたペニス画像が流出してしまう可能性が危惧されるが、CamSodaによるとペニス画像はハッシュ化され、画像形式で保存されることは決してないそうだ。そもそも、ユーザーの機密情報を安全に保護するためにDick-ometricsが導入されたのであり、その機密性が損なわれることがないようセキュリティーを徹底しているとのこと。

現在のところ精度は76%ほどで、目標は95%だとのこと。その時々のペニスの状態が異なれば、周囲、長さ、血管分布状態も異なってしまうため、この目標を達成するのはなかなか難しいようだ。そのため現在は、ログインの際は勃起したペニスで行うよう制限を設けているという。

typodupeerror

私は悩みをリストアップし始めたが、そのあまりの長さにいやけがさし、何も考えないことにした。-- Robert C. Pike

読み込み中...